Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Logistiek bedrijf Veerman plat

Illustratie bij dit bericht.

Bij Logistiek bedrijf Veerman zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Gevolgen voor gebruikers

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Onderwerpen: ransomwareincident
14 reacties
sandra_  dinsdag 27 augustus 2024, 22:43   +0
Geen MFA op een account met die rechten. Daar begint het altijd.
esther_nl  dinsdag 27 augustus 2024, 23:22   +9
Sterkte voor de beheerders daar, dat worden lange weken.
Erik van Straten expert  28 augustus 2024, 05:39   +2
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Bitwise  28 augustus 2024, 06:07   +7
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Anoniem  28 augustus 2024, 11:30   +14
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
vimgebruiker  28 augustus 2024, 12:06   +12
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Ricardo  28 augustus 2024, 18:18   +12
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Erik van Straten expert  29 augustus 2024, 00:45   +4
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
packetpoort  29 augustus 2024, 01:05   +4
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
mtu1500  29 augustus 2024, 01:59   +2
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
MrBiggles  29 augustus 2024, 08:44   +4
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
milan013  29 augustus 2024, 09:08   +5
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Dirkje  29 augustus 2024, 14:08   +10
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
bram013  29 augustus 2024, 14:48   +8
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Reageren kan na registratie.
Inloggen
Meer nieuws